タグ

ブックマーク / www.itmedia.co.jp (92)

  • ニコニコ、システム全体を再構築へ サイバー攻撃の影響で 復旧の見込みは「今週中に告知」

    ドワンゴは6月10日、8日から続く大規模障害を巡り、今後の方針を発表した。10日午後6時時点で「サイバー攻撃の影響を受けずにニコニコのシステム全体を再構築するための対応を進めている」という。復旧予定やサイバー攻撃の詳細については「今週中に、役員の栗田穣崇およびCTO鈴木圭一が、復旧までの見込みおよびその時点までの調査で分かった情報を説明する予定」としている。 会員費の払い戻しなど、個々のサービスへの質問については「影響の調査を行っている段階のため」として回答を控えたが「誠実に対応させていただきますので続報をお待ちください」とした。 今回の攻撃を巡っては、ニコニコ以外にもKADOKAWAが提供する複数のサービスがダウンしており、KADOKAWAの公式サイトも表示できない状態が続いている。 関連記事 「#がんばれニコニコ」拡散 サイバー攻撃でダウン中、ユーザーが復旧を応援 「ニコニコ」でサイバ

    ニコニコ、システム全体を再構築へ サイバー攻撃の影響で 復旧の見込みは「今週中に告知」
    ot2sy39
    ot2sy39 2024/06/11
    いつ侵入されたか分からないのかもな。これが分からないと、どのバックアップからリストアしたらいいかさえ決められない。
  • 大田区、NECに賠償金480万円を請求 10月のシステム障害巡り SSD3台の同時故障想定できず

    大田区は4月17日、2023年10月に発生したシステム障害の検証結果を公開し、システムの運用・保守を担っていたNECに対し損害賠償金486万8437円を請求すると発表した。障害の原因はNECによる情報共有の不足と結論付けている。同社も結果や損害賠償に同意しているという。 障害が発生したのは、23年10月9日から10日未明にかけて。システムを構成していたSSD3台がほぼ同時に故障し、データが全損して使用できない状態になった。これにより、大田区の住民記録システムや国保年金システム、税務システムなどが影響を受け、18日の完全復旧まで、区の業務に支障をきたした。 大田区は障害の原因について、SSD3台の同時故障を想定していないシステム構成にあったと説明。「システム基盤は19年に構築し、構築当時からSSDの故障について2までは耐えうる構成をとっていたが、今回はその想定を大幅に上回る障害が発生したた

    大田区、NECに賠償金480万円を請求 10月のシステム障害巡り SSD3台の同時故障想定できず
    ot2sy39
    ot2sy39 2024/04/18
    これ、金を取ってのバージョンアップ作業を提案できる関係性だったのか知りたいね。
  • 「モバイルSuica/PASMO」の誤解を解説 バッテリー切れだと使えない? クレカなしだと定期を買えない?

    「モバイルSuica/PASMO」の誤解を解説 バッテリー切れだと使えない? クレカなしだと定期を買えない?(1/2 ページ) 日では、学校の新学年が4月に始まります。ゆえに、定期券売り場(JRなら「みどりの窓口」)には長蛇の列ができます。定期券売り場を削減する動きもあってか、最近はその列が長くなりがちです。 行列に並ぶことがあまり好きではない筆者は、2006年10月に一般のクレジットカードによるオンラインチャージや定期券購入ができるようになったタイミングで「モバイルSuica」に移行しました。窓口や券売機に並ばず(何なら家からまったりと)チャージや定期券購入ができるからです。当時はゆえあって大学生だったので、通学定期券からのスタートで、当時は通学証明書類(のコピー)を郵送する必要こそあれど、そこまで面倒だと感じることはありませんでした。 ある日、X(旧Twitter)でJRのみどりの窓

    「モバイルSuica/PASMO」の誤解を解説 バッテリー切れだと使えない? クレカなしだと定期を買えない?
    ot2sy39
    ot2sy39 2024/04/13
    読んでくと、どの項目も「大丈夫です。ただし、……」となっていて、ぜんぜん響かない。
  • 高校入試の出願システム、Gmailにメール届かず……神奈川県、受験生に「@gmail.com以外のアドレス使って」

    神奈川県教育委員会が2024年1月4日にリリースした、公立高校入試のインターネット出願システムで、「@gmail.com」ドメインのアドレスにシステムからのメールが届かず、受験生が出願用アカウントを作成できない問題が起きている。 15日夜時点でも解消しておらず、県教委は受験生に対して、「@gmail.com以外のメールアドレスで登録してほしい」と呼び掛けている。 このシステムは、公立高校の2月入試に出願する受験生などが利用する。中学校で受け取った書類に書かれたURLから出願サイトにアクセスし、メールアドレスなどを登録して「志願者アカウント」を作成すると、出願サイトへのログインに必要な「登録番号」がメールで届く、という流れだ。 だが、登録したメールアドレスが「@gmail.com」の場合、登録番号入りのメールが届かない不具合が起きているという。 新システムによる出願は1月4日に受付スタート。

    高校入試の出願システム、Gmailにメール届かず……神奈川県、受験生に「@gmail.com以外のアドレス使って」
    ot2sy39
    ot2sy39 2024/01/16
    これ、いますぐにでも、それこそ今日中にでも知事が介入して、費用度外視で分かる業者に対応依頼すべき。
  • ドコモが「パスキー」を導入してフィッシング被害報告が0件に パスワードレス認証の効果

    パスワードを使わないパスワードレス認証であるパスキーを推進するFIDO Allianceは会見を開き、既に70億を超えるオンラインアカウントがパスキー利用可能な状態になって、利用が拡大していることをアピールした。国内でも利用が拡大しており、新たにメルカリがボードメンバーに加盟し、住信SBIネット銀行がアライアンスに加盟した。 FIDO Allianceの1年の取り組みが紹介された。写真左からメルカリ執行役員CISO市原尚久氏、LINEヤフーLY会員サービス統括部ID部長伊藤雄哉氏、FIDO Japan WG座長でNTTドコモのチーフ・セキュリティ・アーキテクト森山光一氏、FIDO Allianceエグゼクティブディレクター兼最高マーケティング責任者のアンドリュー・シキア氏、FIDO Alliance FIDO2技術作業部会共同座長でGoogle ID&セキュリティプロダクトマネージ

    ドコモが「パスキー」を導入してフィッシング被害報告が0件に パスワードレス認証の効果
    ot2sy39
    ot2sy39 2023/12/09
    パスワードは知識、パスキーは生体と所持による認証なので、そこを理解していればいいんじゃないか。ただパスキーにするなら、最低2端末持っていたい気がする。
  • “プライバシーマーク認証団体”が情報漏えい 審査員が個人PCで書類保存、約3年間外部から丸見えに

    個人情報の取り扱い体制について評価・認証する「プライバシーマーク制度」(Pマーク制度)を運営する日情報経済社会推進協会(JIPDEC)は11月13日、8月に発表したPマークの審査関連書類が漏えいした事案について、調査結果を発表した。 8月8日、Pマークを取得した事業者1社から「ネット上でPマークの審査関連資料と思われるファイルが閲覧可能となっている」と連絡を受け、事態が発覚した。調査を行ったところ、Pマーク審査員1人が個人所有のPCに廃棄すべき審査関連書類を保存して持ち帰っていたことが明らかに。資料を保管していたNASNetwork-Attached Storage)に適切なセキュリティ対策がなされておらず、ネット上で閲覧できる状態になっていた。 その後の調査では、この1件以外にも最大888社の審査関連情報と審査員名簿が漏えいした可能性があることも判明。さらに、この審査員が2005年1

    “プライバシーマーク認証団体”が情報漏えい 審査員が個人PCで書類保存、約3年間外部から丸見えに
    ot2sy39
    ot2sy39 2023/11/13
    UTMの脆弱性がといった感じならまだしも、個人PCに書類保管して持ち帰りプライベートのNASに格納し、しかも設定ザルで公開状態だったとは。該当審査員の審査員資格取消しではなく、法人としてペナルティが必要では?
  • 新卒向け「統計学の基礎」100ページ超 SaaS企業が無料で資料公開

    資料では、統計学がどんな学問なのか、統計学を学ぶことにどんな意義があるのかという初歩から解説。その上で統計学を「記述統計学」と「推計統計学」に大別し、それぞれの特徴や手法、注意点を説明している。 今回の無料公開は、ブレインパッドで働く有志のデータサイエンティストが技術資料などを外部に発信するプロジェクト「OpenBrainPad」の一環。「統計学をこれから学ぶ人も復習する人もぜひ利用してほしい」(ブレインパッド)という。同プロジェクトでは、過去にはプログラムのバージョンを管理するシステム「Git」のハンズオン(実際に手を動かして学ぶ)資料なども公開している。 関連記事 総務省「誰でも使える統計オープンデータ」無料オンライン講座スタート 総務省が「誰でも使える統計オープンデータ」を開講。統計オープンデータを活用したデータ分析の手法を解説する無料講座だ。 AIの基礎をZoomで講義 新人研修用

    新卒向け「統計学の基礎」100ページ超 SaaS企業が無料で資料公開
  • GPT-4で「親鸞ボット」「菩薩ボット」開発 京大「仏教対話AIの多様化に成功」

    京都大学とベンチャー企業のテラバースムは9月12日、仏教の経典を学習させ、ユーザーの悩みに答えるチャットボット「親鸞ボット」「世親ボット」を開発したと発表した。米OpneAIのLLM「GPT-4」を活用。従来からの「ブッダボット」とあわせ、「仏教対話AIの多様化に成功した」としている。 浄土真宗の開祖・親鸞(12~13世紀)の聖典「正信偈」と、大乗仏教の「唯識」を大成し、アジア各地で教えを広めた菩薩の世親(4世紀)の聖典「倶舎論」をそれぞれ学習させたチャットボット。 AR技術を活用し、現実を映した背景に親鸞や世親の仏像画像を重ねるなどして視覚・聴覚を用いたコミュニケーションも可能にした。 研究チームはこれまで、仏陀の聖典を学習させた「ブッダボット」を2種類開発。1つめはGoogleの「Sentence BERT」を応用し、Q&A形式で機械学習させてそのままの形で回答を生成するもの。2つめは

    GPT-4で「親鸞ボット」「菩薩ボット」開発 京大「仏教対話AIの多様化に成功」
    ot2sy39
    ot2sy39 2023/09/14
    椎名高志の「破戒僧ジョドー」には及ばない。
  • 「AWS基礎100本ノック」日本公式が公開 クラウドの基礎や最新動向の調べ方、動画で解説

    AWSジャパンは8月28日までに、日オリジナルの学習コンテンツ「AWS基礎100ノック」を、オンライン学習サービス「Skill Builder」で公開した。非IT領域の担当者や学生向けの映像コンテンツで、Amazonのアカウントがあれば無料で視聴できる。 講義は全10パート(計2時間40分ほど)で、AWSを中心にクラウドサービスに関する基礎用語を解説。その上で、AWSに関する最新動向の調べ方も紹介する。例えば「リージョン」や「アベイラビリティゾーン」といったクラウド用語に加え、AWSの活用事例がどこで見られるかなどを説明している。 Skill Builderは無料プランで600以上の学習コンテンツなどを利用できる学習サービス。有料サブスクリプション(月額29ドル)では無料版の内容に加え、AWSの資格試験の模擬試験などが受けられる。 関連記事 ITに自信がなくてもOK AWSの基礎がわか

    「AWS基礎100本ノック」日本公式が公開 クラウドの基礎や最新動向の調べ方、動画で解説
  • ドコモの「ぷらら」「ひかりTV」で約596万件の個人情報流出 委託先の元派遣社員が不正に持ち出し

    NTTドコモが7月21日、個人向けインターネット接続サービス「ぷらら」と映像サービス「ひかりTV」契約者の情報が流出したことを案内した。 2023年3月31日、ぷららとぷららTVの業務を委託している企業が使用しているPCから、個人情報が流出した可能性があることを、ネットワーク監視によって確認した。その後の内部調査により、業務委託先であるNTTネクシアの元派遣社員が、業務用PCから個人で契約する外部ストレージにアクセスし、2023年3月30日に個人情報を含む業務情報を不正に持ち出したことが判明した。 不正に持ち出された個人情報の件数は約596万件。内訳は、ぷららが165万件、ひかりTVが431万件。3月31日時点では最大約529万件としていたが、その後の調査で約596万件だと分かった。不正に持ち出された情報の内容は、ぷららが氏名、住所、電話番号、フレッツ回線ID、お客さま番号の一部、ひかりT

    ドコモの「ぷらら」「ひかりTV」で約596万件の個人情報流出 委託先の元派遣社員が不正に持ち出し
    ot2sy39
    ot2sy39 2023/07/22
    客が個人情報を預けたのはドコモなわけで、その処理をどうやっていようが委託してようが、補償責任はドコモでしょ。んでできるのならドコモが委託先に賠償請求すればよい。
  • NTT東西の「フレッツ光」大規模障害、原因は特定のサーバから届いた“特殊なパケット”だった

    4月3日の午前中に発生した「フレッツ光」と「ひかり電話」の障害ではNTT東日NTT西日を合わせて最大約44万6000件に影響が出た。原因は新しい加入者装置に特殊なパケットが届いたこと。ただし「アタックである可能性は限りなく低い」としている。 障害が発生したのは午前7時10分ごろ。複数のNTT局舎内にある加入者収容装置が特殊なパケットを受信後にリブートした。フェイルオーバー機能が働き、自動的に別の装置に切り替わったものの、そちらも同じ障害が発生した。 NTT東では49拠点89台、NTT西は21拠点27台の加入者収容装置で同時に障害が発生し、ネット接続サービスの「フレッツ光」と光回線を使う電話サービス「ひかり電話」が一時つながりにくい状態になった。ひかり電話は緊急通報にも支障をきたし、消防庁が公式Twitterアカウントで「携帯電話や公衆電話の利用、消防への直接駆け込み」を促すツイートを

    NTT東西の「フレッツ光」大規模障害、原因は特定のサーバから届いた“特殊なパケット”だった
    ot2sy39
    ot2sy39 2023/04/03
    何をもって「アタックである可能性は限りなく低い」と判断してるのか気になる(アタックだと思っているわけではない)。
  • Twitterの「SMS認証」3月19日に終了 まだ解除してない無料ユーザーは早めの変更を

    Twitterが2月に発表した、SMSを使った2要素認証をサブスクリプションサービス「Twitter Blue」ユーザー限定にする措置。同社は無料ユーザーに対し設定を削除するようにアプリ内で案内していたが、その期限が迫っている。 Twitterは設定を削除していない無料ユーザーに数日前から再び告知を始めている。3月19日までを期限としており、まだ設定解除していないユーザーは急いだほうが良いだろう。同社は「Twitterにアクセスできなくなることを防ぐために」と案内しており、おそらく再ログインする際にSMSで送られてくるはずのコードが受け取れず、ログインができなくなるものと思われる。 2要素認証を今後も使いたいなら認証アプリを使おう なお、認証アプリやセキュリティキーなど、SMS以外の2要素認証については引き続き対応しており、今後も無料アカウントで2要素認証を利用したい場合は、「Googl

    Twitterの「SMS認証」3月19日に終了 まだ解除してない無料ユーザーは早めの変更を
    ot2sy39
    ot2sy39 2023/03/20
    認証アプリという仕組み自体あまり好きじゃないのだけど、悩んだ末、MS Authenticator にした。Googleより誤バンが少なそうと思って。
  • 宅食「ナッシュ」に不正アクセス、約6000件の顧客情報流出か ランサムウェアに感染

    事宅配サービス「ナッシュ」を展開するナッシュ(大阪市北区)は1月4日、第三者によるランサム攻撃を受け、約6000件の顧客情報が流出した可能性があると発表し、謝罪した。社内PCの一部に保存されていた情報が暗号化され、一部システムに障害が発生した。 問題を認識したのは2022年12月21日。社内システムで障害が発生したため調査したところ、ランサムウェアを使った不正アクセスとデータの暗号化があったと分かった。 暗号化されたのは当該PC内のデータのみ。顧客の氏名や会社名、住所、電話番号など6184件が第三者に閲覧された可能性がある。影響を受けた可能性がある顧客には個別に連絡済み。情報の不正利用などの二次被害は確認されていないという。 ナッシュは「今回の不正アクセスはサーバの脆弱性を利用した攻撃。当社のネットワーク設定やパスワードの強度の問題により発生した」と説明。問題判明後は当該PCをネットワー

    宅食「ナッシュ」に不正アクセス、約6000件の顧客情報流出か ランサムウェアに感染
    ot2sy39
    ot2sy39 2023/01/06
    この発表だと不安解消しないね。
  • 7割の女性「働きやすくなった実感がない」と回答 「家事育児に加えて働けと言われているみたい」

    「しゅふJOB総研」は「働く女性の2022」をテーマにアンケート調査を実施した。「21年より女性が働きやすくなった実感はあるか?」という問いに「ある」と回答した人は29.0%で、71.0%が「ない」と感じていることが分かった。 働きやすさを実感している人は、「働く女性の数が増えてきた」(57.8%)や「産育休や在宅勤務などの制度が充実してきた」(51.9%)、「職場や社会の理解が進んできた」(44.4%)などを理由として挙げた。 その一方で、「女性が働くシーンは増えたがフルタイム=独身女性、非正規=既婚女性と線引きがより強くなったと感じる」(30代、派遣社員)、「家事育児に加えて働けと言われているみたいで、負担が増えた年。自由になったと見せかけて全然自由になってない」(40代、SOHO・在宅ワーク)、「まだまだ働く母への理解度は低い」(40代、パート・アルバイト)という声も多く見られた。

    7割の女性「働きやすくなった実感がない」と回答 「家事育児に加えて働けと言われているみたい」
    ot2sy39
    ot2sy39 2022/12/27
    2021年より3割改善って、統計の取り方が怪しくないか?労働法制に何か大きな変更があったわけでもないのに。
  • Twitter、イーロン前より使いにくくなってません?

    ITmedia NEWSにおける1週間の記事アクセス数を集計し、上位10記事を紹介する「ITmedia NEWS Weekly Top10」。今回は2022年12月17日から23日までの7日間について集計し、まとめた。 先週のアクセストップは、デジタル庁がマイナンバーカード普及キャンペーンにアニメ「SPY×FAMILY」を採用したことに対して、「スパイに個人情報を握らせるとは何事だ」「メインキャラが経歴詐称してるんだが」などツッコミが入っている――という記事。 河野太郎デジタル大臣によると、「10代20代・子供のいる40代の普及が遅れている」ため、その世代に訴求する方法として同作を選んだという。 ちなみに筆者は、申請しようかなあ……と思っているうちに年末を迎えてしまった、典型的な“子どものいる40代”だ。「マイナポイント第二弾」の期限が来年2月末までに延長されたことにホッとしているが、その

    Twitter、イーロン前より使いにくくなってません?
    ot2sy39
    ot2sy39 2022/12/27
    同じ人に同じプロモツイートを連続して何度も出すのはやめたほうがいい。どんなプロモでもあっという間に悪印象になっていく。
  • 政府共通のクラウド基盤、国産サービスの応札は「なかった」 河野大臣がコメント

    デジタル庁の河野太郎大臣は10月3日、同日に公募結果を公開した日政府の共通クラウド基盤「ガバメントクラウド」(政府クラウド)について、国産サービスの応札がなかったと発表した。 今回の公募にはパブリッククラウド「Microsoft Azure」を提供する米Microsoft、「Oracle Cloud Infrastructure」を手掛ける米Oracle、「Amazon Web Services」を手掛ける米AWS、「Google Cloud Platform」を手掛ける米Google Cloudの4社が応札。デジタル庁はこれら全てを採択した。 ガバメントクラウドは政府やデジタル庁が主導するデジタル改革の一つ。同庁は今後、採用したサービスで構成するマルチクラウド基盤を、スマートフォンで人確認ができる公的個人認証サービス(JPKI)の提供や、同庁による調査研究などに活用する。同庁のWeb

    政府共通のクラウド基盤、国産サービスの応札は「なかった」 河野大臣がコメント
    ot2sy39
    ot2sy39 2022/10/05
    これAWSやAzureは日本政府からの無理難題を蹴れるが、国産基盤は蹴りきれないからという面がないか?
  • 10代女性にiPhoneが圧倒的人気の理由 我が子に欲しいと言われたら?

    10代女性にiPhoneが圧倒的人気の理由 我が子に欲しいと言われたら?:子どもとスマホの付き合い方 「iPhone 14」シリーズが発売されました。スマホが日常に欠かせない道具となった今、最新モデルの登場に心が躍ってしまう人が多いでしょう。特に10代は、新シリーズの情報を熱心にチェックしているかもしれません。 MMD研究所が行った「2022年5月スマートフォンOSシェア調査」によると、10代女性のiPhone利用率が突出していて84.1%、続いて20代女性(70.2%)、10代男性(70.1%容量)、20代男性(57.0%)と続いています。全体のiPhone率が44.1%なので、10代、20代のiPhone率はかなり高めです。 とはいえ、必ずしも最新機種を持っているわけではありません。10代は自分で購入するわけではなく、親が買うケースが多いため、許可が下りないこともあるでしょう。子どもが

    10代女性にiPhoneが圧倒的人気の理由 我が子に欲しいと言われたら?
    ot2sy39
    ot2sy39 2022/09/20
    全体的に根拠薄弱な記事。いじめはありませんとかホントかよ。
  • Twitterに不具合? Wi-Fiからモバイル回線に切り替えると解決する状態(復旧済み)

    Twitterの日のトレンドに7月1日午前7時現在、「Twitter不具合」が5位に入っている。Wi-Fiで接続している端末で新しい投稿が表示されない状態で、Wi-Fiを切ってモバイル回線で接続すれば読み込める。 この状況は日時間の午前4時ごろから発生しているが、午前7時現在、Twitterの公式API Statusページは異常なしとなっており、サポートアカウントからも特に報告はない。 【UPDATE】午前10時40分ごろ、Wi-Fiでもつながるようになった。原因についてはTwitterに問い合わせ中だ。 関連記事 Twitterで「プードルが表示される」との報告相次ぐ ブラウザ版で一時障害発生か Twitterで「Webブラウザ版Twitterを開くと、プードルの画像が表示され、『表示する内容がありません』と読み込みエラーになる」との報告が相次いだ。 AppleのApp Storeな

    Twitterに不具合? Wi-Fiからモバイル回線に切り替えると解決する状態(復旧済み)
    ot2sy39
    ot2sy39 2022/07/01
    WiFiだとダメでモバイル回線だと解決って、最高に頭悪い見出しだな。
  • iPodは「Goodbye, MD」し、世界を変えて、Goodbyeした

    Appleが現地時間の5月10日、iPod touchの販売を、在庫がなくなり次第終了すると発表した。日Apple Storeでも、「在庫が無くなり次第終了」という表示が見える。 もともとiPodは音楽再生用デバイスとして登場したが、2019年に発売された第7世代iPod touchはA10 Fusionチップを搭載し、カメラも付いている。App Storeのアプリもほとんどが問題なく動く、言わばキャリア通信ができない低価格iPhoneである。 実際iPod touchを飲店のオーダーシステムの一部として利用しているケースもあり、この販売終了で数年後にはシステムの入れ替えが必須となってしまったところもありそうだ。 筆者ももちろん歴代のiPodを使ってきたが、iPhoneをはじめとするスマートフォンのストレージ容量が拡大するにつれて、次第に使わなくなっていった。逆に今回の発表で、「ま

    iPodは「Goodbye, MD」し、世界を変えて、Goodbyeした
    ot2sy39
    ot2sy39 2022/05/27
    MDはメディアの物理サイズ感が最高だった。
  • 提供終了したアクセス解析ツールのドメインが他者の手に 不審なスクリプトが設置されている可能性も

    NTTグループのNTTコム オンライン・マーケティング・ソリューションは5月18日、2020年7月に提供終了した同社のアクセス解析ツール「Visionalist」で使っていたドメインが何者かに取得されたと発表した。情報セキュリティ上問題のあるスクリプトが設置されている可能性があるとしている。 問題のドメインは「tracer.jp」。以前はVisionalistのログ収集システムを置いていたが20年のサービス終了に伴いドメインを廃止していた。ユーザーがWebサイトに設置したアクセス解析用のスクリプトを放置していると、意図せず悪意のある処理が実行される恐れがある。 同社はサービス終了時、ユーザー向けにアクセス解析用スクリプトを削除するよう呼び掛けていたが、今回の件を受けリスク回避のため改めて注意喚起した。 関連記事 ドメイン名の乗っ取りを防ぐサービス ムームードメインで提供開始 GMOペパボは

    提供終了したアクセス解析ツールのドメインが他者の手に 不審なスクリプトが設置されている可能性も
    ot2sy39
    ot2sy39 2022/05/19
    永代供養の仕組みを作れないものか。ただ、名前空間を手軽に消費されるのも困るし難しい。